MyBB Sicherheits Tipps

    Diese Seite verwendet Cookies. Durch die Nutzung unserer Seite erklären Sie sich damit einverstanden, dass wir Cookies setzen. Weitere Informationen

    • MyBB Sicherheits Tipps

      [FONT="Franklin Gothic Medium"][COLOR="DarkOliveGreen"][SIZE="2"]Guten Abend Liebe MMorpg-Core Community.
      Mir ist, bei sehr vielen MyBB Foren aufgefallen, dass sie relativ ungeschützt sind und man sie auch leicht hacken kann. Um diesem Problem Abhilfe zu schaffen schreibe ich euch einen Guide, in dem ich euch erkläre wie man ein MyBB Forum absichert.
      So nun fangen wir mal an:

      1. Das Admin CP
      1.1 Der Pfad
      Bei jedem MyBB Forum ist das Administratoren Panel über den Ordner \admin zu erreichen. Um den Pfad des Admin Panels zu ändern müsst ihr folgende Datei bearbeiten:
      -Inc\Config.php

      Hier findet ihr den entsprechenden Abschnitt:


      Diesen müsst ihr nun umändern und auch natürlich im Mybb Verzeichniss ändern.

      1.2 IP Abfrage beim Login

      Um eine IP Abfrage beim Admin Login einzubinden müsst ihr folgendes Plugin installieren:

      Plugin made by thruska



      2.0 Passwörter

      Es ist sehr wichtig, dass ihr vier Veschiedene Passwörter benutzt:
      -FTP Passwort
      -Domain account passwort
      -Datenbank Passwort
      -Foren Passwort


      3.0 User IP Log

      Um sicher zu stellen, dass jeder User auch wirklich seinen eigenen Account benutzt könnt ihr euch dieses Plugin downloaden:
      Plugin made by nobelcem.


      4.0 Die richtige Domain
      4.1 die richtige kostenlose Domain!

      Einen großen Teil der Sicherheit macht sicherlich auch die richtige Domain aus. Solche Domains wie x.gg sind sicherlich nicht so gut geschützt wie eine Domain von t-online. Das größte Problem jedoch ist, der kostenfaktor, viele Leute sind nicht bereit Geld für eine Domain auszugeben und greifen deshalb auf kostenlose, Qualitativ eher schlechte Domains zurück. Es gibt aber auch einige Domains, die sowohl kostenlos als auch gut sind! Ein sehr guten Beispiel für eine solche Domain ist
      Square7.ch
      da diese sehr viel Speicher anbietet und auch sehr sicher ist.

      4.2 Dot.tk
      Viele Leute verzichten lieber auf Dot.tk, weil ".tk" sehr unseriös klingt, aber ich sage, dass dieser Service von dot.tk ein sehr guter und nützlicher Service ist.
      1. man kann den Domainnamen verändern
      2. der Link wird wesentlich verkürzt
      3. Man kann die einzelnen Unterverzeichnisse nicht im Browsereingabefeld sehen


      So, dass wars auch erstmal mit meinem Guide. Ich hoffe ich konnte euch ein bisschen helfen.
      MfG
      Tex0













      [/SIZE][/COLOR][/FONT]
    • Werbung zur Unterstützung des Forums ( Bitte AddBlocker deaktivieren )

    • Viele Leute verzichten lieber auf Dot.tk, weil ".tk" sehr unseriös klingt, aber ich sage, dass dieser Service von dot.tk ein sehr guter und nützlicher Service ist.
      1. man kann den Domainnamen verändern

      Klar kann man den Domainnamen verändern, das geht sogut wie mit jeder Domain o0
      2. der Link wird wesentlich verkürzt

      Das ist ebenfalls mit jeder Domain so, da man sich die Domain ja aussuchen kann
      3. Man kann die einzelnen Unterverzeichnisse nicht im Browsereingabefeld sehen

      Das werte ich eher als negativ, besonders wenn ich meinem Freund einen Link schicken möchte und er sich erst durchklicken muss weil ein riesengroßer Frame abgebildet ist -> Abhilfe schafft ein Framebrecher.

      Den Administrationspanelpfad zu ändern wäre damals eine gute Lösung gewesen, heute gibts MyBB 1.6.x und es herrscht nun auch hier eine Loginsperre bei 3x falschen Eingaben. :)
    • [FONT="Franklin Gothic Medium"][COLOR="DarkOliveGreen"][SIZE="2"]

      Drilon;199540 schrieb:

      Klar kann man den Domainnamen verändern, das geht sogut wie mit jeder Domain o0

      Hm yay hab ich mich wohl ein bisschen was falsches geschrieben

      Drilon;199540 schrieb:


      Das ist ebenfalls mit jeder Domain so, da man sich die Domain ja aussuchen kann

      Aber wenn man ein langes Toplevel hat wie '.square7.ch' ist es sehr sehr hilfreich

      Drilon;199540 schrieb:


      Das werte ich eher als negativ, besonders wenn ich meinem Freund einen Link schicken möchte und er sich erst durchklicken muss weil ein riesengroßer Frame abgebildet ist -> Abhilfe schafft ein Framebrecher.

      Wenn es dem Administrator mehr um die Sicherheit geht muss man das halt in Kauf nehmen

      Drilon;199540 schrieb:


      Den Administrationspanelpfad zu ändern wäre damals eine gute Lösung gewesen, heute gibts MyBB 1.6.x und es herrscht nun auch hier eine Loginsperre bei 3x falschen Eingaben. :)


      Fals irgendjemand das Passwort zufällig herausfindet..
      [/SIZE][/COLOR][/FONT]
    • [FONT="Tahoma"][COLOR="LemonChiffon"][SIZE="2"]hi,
      da ich selbst ein MyBB betreibe (serverforum) kann ich nur sagen: Du hast recht.
      oft seh ich foren wo der Admin zugang mit root und 1234 möglich ist...

      Btw: danke für den Link zum Admin-Ip-Match Plugin ;)
      Hatte den nichtmehr wiedergefunden.

      Mfg
      Cross[/SIZE][/COLOR][/FONT]